
RedArrow3.2 es una herramienta gráfica para pruebas de penetración de la vulnerabilidad de ejecución remota de comandos ThinkPHP 5.0.23 (CVE-2018-20062).
RedArrow3.2 es una herramienta gráfica para la vulnerabilidad de ejecución remota de comandos en ThinkPHP 5.0.23, que ofrece dos funciones principales: ejecución de comandos únicos y shell interactiva tipo GodzillaShell. Esta herramienta admite visualización de fuentes en chino, cuenta con efectos de animación RGB llamativos y una operación simple e intuitiva.
La pestaña "Ejecución única" se utiliza para ejecutar un solo comando y obtener el resultado. Los pasos son:
En el campo "URL objetivo", ingrese la dirección del objetivo que tenga la vulnerabilidad ThinkPHP 5.0.23 Valor predeterminado: http://node.hackhub.get-shell.com:63935/?s=captcha Nota: El formato de URL debe incluir el parámetro ?s=captcha para desencadenar la vulnerabilidad
En el campo "Comando a ejecutar", ingrese el comando del sistema a ejecutar Valor predeterminado: id Ejemplos de comandos:
Haga clic en el botón "Ejecutar comando" o presione Enter para ejecutar el comando
El resultado de la ejecución se mostrará en el área de resultados inferior
Si el módulo GodzillaLikeShell se ha cargado correctamente, la herramienta proporcionará la función "GodzillaShell", un método de conexión shell interactiva encriptada. Los pasos son:
Cambie a la pestaña "GodzillaShell"
En el campo "URL objetivo", ingrese la dirección del objetivo vulnerable (compartida con la ejecución única)
Configure la clave AES:
Haga clic en el botón "Conectar Shell" para establecer una conexión encriptada
Haga clic en el botón "Shell interactiva" para abrir una nueva ventana de shell interactiva
Puede hacer clic nuevamente en el botón "Conectar Shell" para desconectar
Borrar salida: haga clic en el botón "Borrar salida" para limpiar el contenido del área de resultados no interactiva
Historial: la herramienta guarda automáticamente los últimos 50 comandos ejecutados y sus registros de respuesta
Exportación: permite exportar los resultados de ejecución única no interactiva como archivo txt
Esta herramienta es solo para fines de prueba de seguridad y aprendizaje, no la utilice para fines ilegales
Asegúrese de haber obtenido autorización del sistema objetivo antes de usarla
Al ejecutar comandos, algunos pueden requerir permisos elevados para ejecutarse correctamente
Para salidas de comandos grandes, puede haber retrasos en la visualización; tenga paciencia
Si el módulo GodzillaLikeShell no se puede cargar, la función GodzillaShell no estará disponible
En el sistema Windows 11, el arrastre de ventanas puede presentar ligeras ralentizaciones
La herramienta admite visualización en chino y seleccionará automáticamente la fuente china adecuada en diferentes sistemas operativos
Fallo en la ejecución del comando: verifique que el formato de URL sea correcto y que el objetivo tenga la vulnerabilidad ThinkPHP 5.0.23
Fallo en la conexión GodzillaShell: confirme que la clave AES sea correcta y que el objetivo admita comunicación encriptada
Visualización de caracteres chinos distorsionados: la herramienta detecta automáticamente el sistema y selecciona la fuente china adecuada; generalmente no requiere configuración manual
Lentitud de la interfaz: intente reducir la cantidad de comandos ejecutados simultáneamente y evite realizar muchas operaciones durante la animación
Tecla Enter: ejecuta el comando en la pestaña actual
Clic del ratón: admite arrastre de ventanas (optimizado especialmente para reducir ralentizaciones de animación)
Lo anterior es el manual detallado de uso de la herramienta RedArrow3.2. Cumpla estrictamente con las leyes y regulaciones de seguridad de red y utilice esta herramienta de manera responsable.